Suivez les dernières actualités, explications et histoires technologiques associées.
Microsoft a identifié des campagnes d’hameçonnage qui distribuaient un programme d’installation légitime de MSP360 sous des noms trompeurs, puis l’utilisaient pour installer ConnectWise ScreenConnect et créer deux canaux d’accès à distance persistants. L’entreprise n’a observé aucune exploitation d’une vulnérabilité dans ScreenConnect, mais une utilisation abusive d’outils d’administration légitimes pour mener des activités ultérieures, notamment la collecte d’informations et l’accès aux identifiants.